如果我同时启动Windows 10和Ubuntu,如果我在Ubuntu上,键盘记录程序会影响我吗?


11

如果我在Windows 10上安装了键盘记录器,当我在同一台计算机上启动Ubuntu时,它会影响我吗?



请注意,为Ubuntu编写键盘记录器非常简单。尝试安装xinput,打开终端并启动它,xinput text <id-keyboard>然后打开其他终端并尝试使用sudo。观察输入密码时如何截获事件。
巴库里

从理论上讲可以。它很可能没有。
user253751'3

Answers:


13

否:启动Ubuntu时,无法运行Windows 10分区上存储的程序,也无法记录您在Ubuntu上的操作。

Windows也无法在Ubuntu系统上存储文件,因为它无法识别ext4文件系统。

因此,对于病毒/键盘记录器/无论如何感染Ubuntu,它都需要魔术般地移动到可以在Ubuntu中打开的位置。您需要通过使其可执行文件来激活它,在Ubuntu中单击以运行它,并且它需要具有有效的说明才能使Ubuntu系统能够运行。

不会很快发生。


一种可能的方法(但这很麻烦):从Windows您被UEFI恶意软件感染;引导Ubuntu时,它将一些软件复制到您的Ubuntu系统中并自行执行。(假设可以将某些内容从UEFI分区复制到另一个分区)。


4
从理论上讲,in可以将其自身安装在Ubuntu的启动文件夹中。
PyRulez

4
如果您没有加密,则可以。
PyRulez

8
恶意软件可以根据需要包含用于读取/写入ext4 / xfs / btrfs的代码,因此它可以尝试在双引导系统的Linux端进行感染。并不是说额外的数百kB代码会使恶意软件更难隐藏。
彼得·科德斯

3
请注意,无论如何,位于键盘和计算机之间的硬件键盘记录程序仍然可以正常工作。
Schilcote

3
如果恶意软件具有对硬盘驱动器的读取权限,则它可以执行其喜欢的任何操作。它仅受作者的技能和想象力的限制。在这种情况下,“ Windows不支持ext”几乎是没有意义的,因为这不会阻止支持它的恶意软件(更不用说其他攻击媒介,例如,感染硬件的固件)。
乔恩·本特利

7

正如一些评论所指出的那样,在双重引导下,恶意软件绝对有可能在不同操作系统之间跳转。恶意软件必须克服的障碍只有两个:

  1. 它必须带自己的ext3 / 4驱动程序来处理Ubuntu使用的文件系统
  2. 它必须以高特权运行才能访问所需的API

其他所有内容都只是攻击者的意图和技能的问题。我不知道“ COTS”类恶意软件是怎么做到的。但是,当您查看某种“武器”类恶意软件时,您会看到模块可以保存在BIOS甚至硬盘驱动器的固件中。您还将看到它是高度模块化的,因此可以随时添加各种功能。因此,如果攻击者认为其必要,那么它将有一个模块。

但是,如果您使用的是全盘加密(不仅是/ home),则跳过起来要困难得多。

否则,攻击者只能修改系统默认情况下执行的现有二进制文件或脚本。


许多双启动用户可能会在Windows中安装软件,从而允许他们读取ext分区。恶意软件也只能检测是否已安装并使用(如果有)。与包含其自身相比,降低了攻击向量,但确实易于实现。
AntonChanning

5

Windows 10只能在启动时跟踪您。就像Microsoft那样侵犯隐私,他们不能合法(我希望),所以一定要注入Ubuntu来跟踪您。除非启动Windows,否则它将完全处于不活动状态,无法跟踪所有功能。


?这和键盘记录程序有什么关系。.如果可以的话,我会投票反对
我很困惑

啊,老兄,Microsoft Windows 10拥有一个集成的键盘记录器,并强制启用它已经不是什么秘密了……我也认为OP正在询问Windows 10的键盘记录器,因为他没有提到其他情况。
格雷戈里歌剧院

1

我认为可以肯定地说,不。如果它是Windows OS上的程序,则不太可能在Ubuntu上运行。如果它是硬件按键记录器,则无论运行任何操作系统,它都可以工作。

只需确保计算机上没有插入任何奇怪的设备即可。


1

取决于是否将“恶意软件”编码为寻找双重引导配置,而这种配置很少添加,因此增加了很多行代码,这是很多头疼的事情,但总的来说是令人头疼的,但是我不会把它超越微软。它可以检查最有可能保留在引导扇区中的双引导系统,引导扇区的原因是要检测到grub loader的存在,我建议您格外小心地在那儿乱逛,这很值得一看,如果您可以修改“恶意软件”,使其无法使用,但仍然显示出来,就好像它仍保留在您的系统上一样。


它可能会将自己嵌套在uefi中,但是那会使该标志无效吗?虽然不确定。
Rinzwind

不太熟悉bootsectors,但是如果他们已经在设计OS时使用了Bootsector,则可能不是。

是的,是的。好吧...我没有窗户,所以我很安全_O-
Rinzwind

大声笑,我仍然运行win7,我的意思是引导程序病毒已经存在了数十年。精致的技术或方法可以使它在BIOS旁边无缝运行,即使他们决定稍后再注入。无论哪种方式,我都将一切都切换到linux,现在我的ubuntu遇到了一些问题,正在讨论一个发行版……无法决定-.-

1
这极不可能。如果恶意软件打算在双引导系统中攻击其他操作系统,那么它不仅会修改最终加载Linux的引导加载程序(GRUB阶段2),更不用说引导扇区或更早的GRUB阶段了。加载Linux(内核)后,它将接管。为了使修改后的GRUB在引导时感染Linux,必须在加载内核和/或initrd时对其进行复杂的修改。但是它们已被压缩,并且可以即时对其进行解压缩。对于Win恶意软件来说,更容易使用ext4库并写入根FS。
彼德·科德斯

-2

否。如果您在Windows中安装键盘记录程序,则它对ubuntu无效。因为在没有wine虚拟环境的情况下ubuntu不支持exe执行。所以不用担心


Microsoft Windows 10具有内置的键盘记录程序(大多数用户可以永久启用该键盘记录程序!),并且正如许多其他人已经指出的那样,键盘记录程序在理论上可以跨操作系统进行操作……尽管不太可能。
格雷戈里歌剧院
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.